11:46 | |
|
ITSec_news Расписание вебинаров UserGate на июнь
Приглашаем вас на июньские вебинары, на которых мы расскажем, как работает интеграция uSWG и Яндекс Браузера, разберём, как балансировщик нагрузки DS Proxima усиливает производительность uNGFW, uWAF и uSWG, а также на что обратить внимание при выборе SOC. 13 minutes ago Обновление MaxPatrol Endpoint Security: от уменьшения поверхности атаки до восстановления зашифрованных файлов
Positive Technologies, одна из лидирующих компаний в области результативной кибербезопасности, выпустила десятую версию MaxPatrol Endpoint Security — решения для защиты конечных устройств. В его состав входят два продукта — MaxPatrol EPP (для предотвращения массовых и известных киберугроз) и MaxPatrol EDR (для выявления сложных кибератак и реагирования на них). Продукт получил возможность устанавливать агенты сразу из интерфейса. 27 minutes ago СКБ Контур и Postgres Professional будут сотрудничать в сфере кибербезопасности
СКБ Контур и ведущий российский разработчик СУБД Postgres Professional договорились о сотрудничестве в сфере кибербезопасности. Соответствующее соглашение заключено на конференции «Искусство бизнеса», организованной Контуром в Москве. 38 minutes ago Группировка Velvet Ant почти десять лет оставалась незамеченной внутри внутренней сети крупной организации
По данным Sygnia, первые первые следы Velvet Ant в этой среде относятся к 2016 году. Особенность атаки заключалась в том, что целевая сеть не имела прямого выхода в интернет. Злоумышленники сначала закрепились на доступных извне серверах, затем прошли через обычную корпоративную сеть и добрались до сегмента критической инфраструктуры. 20 hours ago Контур проведет онлайн-конференцию «ИБ без фильтров»
20 hours ago В Chrome Web Store обнаружены рекламные вредоносы, прикидывающиеся живыми обоями
Семейство расширений выявили специалисты Socket. По их данным, проекты выпускались с одной кодовой базы, но распространялись через 38 разных аккаунтов издателей и три связанных бренда. Совокупно у найденных расширений было около 105 000 установок. 20 hours ago Озвучена ещё одна возможная причина запрета Fable 5 от Anthropic
По данным издания Semafor, Белый дом ввёл недавние ограничения против флагманской модели Anthropic в том числе из-за подозрений, что к ней могла получить доступ связанная с Китаем хакерская группировка. 21 hours ago Неизвестный хакер заявил, что получил доступ к внутренним репозиториям Dynatrace в GitHub
Dynatrace разрабатывает платформу для отслеживания приложений, облачной инфраструктуры и корпоративных ИТ-систем. Такие сервисы помогают компаниям видеть сбои, задержки, перегрузки и ошибки в сложных цифровых средах, где одновременно работают тысячи процессов. Среди клиентов Dynatrace называют Deutsche Telekom, Accenture, Coca-Cola, United Airlines и Virgin Money, поясняет Securitylab. 21 hours ago Google подала в суд на предполагаемую китайскую киберпреступную сеть Outsider Enterprise
По версии Google, группа продавала другим мошенникам фишинговые наборы и помогала запускать массовые СМС-рассылки со ссылками на поддельные сайты. В иске говорится, что Outsider Enterprise работала через Telegram и снабжала мошенников готовыми инструментами для таких атак. Google связывает с этой сетью более 9 тысяч поддельных сайтов, свыше миллиона вредоносных ссылок и мошеннические кампании, от которых могли пострадать сотни тысяч человек. Об этом пишет Securitylab. 21 hours ago На конференции «Искусство бизнеса» обсудили, как сохранить киберустойчивость в условиях ограниченных бюджетов
На конференции «Искусство бизнеса», которая прошла 10 июня в московском кластере «Ломоносов», состоялась сессия «Инфобез в условиях жёсткой экономии: как обосновать затраты, считать ROI и не потерять устойчивость». Эксперты в области информационной безопасности обсудили, как компаниям выстраивать защиту в условиях ограниченных ресурсов, обосновывать инвестиции в безопасность и обеспечивать непрерывность бизнес-процессов на фоне растущего числа киберугроз. 22 hours ago «Гарда» и «РуСИЕМ» расширяют возможности мониторинга и выявления киберугроз
Компании «Гарда» и «РуСИЕМ» совместно реализовали интеграцию сервиса обогащения данных о киберугрозах «Гарда Threat Intelligence Feeds» с платформой RuSIEM. Интеграция позволит использовать актуальные фиды «Гарды» в процессах мониторинга, анализа и расследования инцидентов информационной безопасности. 22 hours ago SCADA Симплайт 5 подтвердила совместимость с российской СУБД Postgres Pro
Postgres Professional, разработчик российской СУБД Postgres Pro, и Симплайт объявляют о совместимости своих продуктов. Сертификат, выданный Postgres Professional, подтверждает корректную работу Postgres Pro Standard 17, 18 и SCADA Симплайт 5 версия 5. 24 hours ago СКБ Контур и Postgres Professional будут сотрудничать в сфере кибербезопасности
СКБ Контур и ведущий российский разработчик СУБД Postgres Professional договорились о сотрудничестве в сфере кибербезопасности. Соответствующее соглашение заключено на конференции «Искусство бизнеса», организованной Контуром в Москве. 24 hours ago В «СёрчИнформ КИБ» расширился набор готовых ИИ-политик безопасности
В системе защиты от утечек информации (DLP) «СёрчИнформ КИБ» появились новые политики безопасности для автоматического поиска инцидентов ИБ с помощью искусственного интеллекта. Теперь система может выявлять скрытые нарушения, связанные с пересылкой платежных данных, а также точнее указывает на кадровые риски. 1 day ago Безопасность данных по плану: PT Data Security 1.5 с поиском уязвимостей и поддержкой СУБД Oracle
Компания Positive Technologies, один из лидеров в области результативной кибербезопасности, выпустила новую версию единой платформы для защиты данных PT Data Security — 1.5. Среди ее особенностей — поиск уязвимостей и недостатков конфигурации хранилищ, аудит СУБД Oracle, усовершенствованная система написания правил классификации. Обновленный продукт на 100% соответствует этапу развития, намеченному в дорожной карте на конец первого полугодия 2026 года. 1 day ago Заражение стилерами чаще всего начинается с установки ПО из недоверенных источников Исследование Kaspersky Digital Footprint Intelligence показало, что 35% заражений стилерами, то есть вредоносными программами для кражи учётных и других данных, начинаются с запуска пользователями файлов непосредственно из временных папок браузера, то есть сразу после их скачивания на устройство. 2 days ago PlatformCraft запускает холодное объектное хранилище для архивных и редко используемых файлов
Новый формат хранения дополняет объектное хранилище PlatformCraft (PC-Storage) и позволяет компаниям платить за редкие обращения к данным, а не держать весь файловый архив в горячем контуре. 2 days ago «Базальт СПО» приглашает разработчиков свободного ПО на конкурс «Код логики»
2 days ago WAF в «железе»: UserGate первым в стране начал производство зкоспециализированных доверенных ПАК с сертификатом ФСТЭК России
UserGate, ведущий российский разработчик решений в области кибербезопасности и архитектор сетевого доверия, объявил о начале серийного производства доверенных программно-аппаратных комплексов (ПАК) на базе межсетевого экрана для защиты веб‑приложений UserGate WAF (uWAF). Решение успешно прошло процедуру сертификации ФСТЭК России, что делает вендора единственным отечественным производителем специализированных доверенных ПАК в данном сегменте рынка. 2 days ago Кибербезопасность облачной инфраструктуры: риски и прогнозы
Экспертно-аналитический центр (ЭАЦ) ГК InfoWatch представил отчёт по результатам исследования мировых тенденций в сфере обеспечения безопасности облачной и гибридной инфраструктуры. Как отмечают аналитики, вместе с ростом облачных мощностей растет внимание злоумышленников к ним – каждая четвертая атака в мире приходится именно на облака. При этом человеческий фактор по-прежнему играет важную роль и с точки зрения защиты, и как потенциальная уязвимость. 2 days ago На операционных системах «Альт» провели олимпиаду для юных ИТ-специалистов РУДН
2 days ago CyberCamp выходит в офлайн: в Москве состоится первый летний опен-эйр фестиваль для кибербезопасников
2 days ago Эксперты BI.ZONE выявили фишинговую кампанию с обещанием дополнительного заработка
За последнюю неделю мая злоумышленники разослали более тысячи фишинговых писем с предложениями пассивного дохода, чтобы собрать персональные данные сотрудников российских компаний. Эксперты BI.ZONE Mail Security зафиксировали кампанию по рассылке фишинговых писем с предложениями дополнительного заработка. В качестве приманки использовались темы пассивного дохода и инвестиций. В письмах встречались формулировки вроде «Не упустите формулу миллионера» и «Пассивный доход уже сейчас», а жертвам обещали 15 тысяч рублей за участие в инвестиционном проекте. 2 days ago «У вас новое сообщение»: более половины россиян устают от постоянных уведомлений и нахождения в сети
Подавляющее большинство опрошенных россиян (91%) согласны с тем, что цифровая среда упрощает их жизнь, а 90% уверены, что каждый человек должен уметь самостоятельно взаимодействовать с современными приложениями и сервисами. Однако частое нахождение в онлайн-пространстве порой утомляет людей. Так, согласно исследованию* «Лаборатории Касперского», посвящённому теме цифровой заботы, более половины пользователей (57%) испытывают цифровую перегрузку от постоянного присутствия в интернете и уведомлений в своих гаджетах. 2 days ago Гарда повысила эффективность расследования инцидентов и упростила внедрение «ГардаDLP»
Компания «Гарда» (входит в ИКС Холдинг) выпустила новую версию «Гарда DLP». Обновление расширяет возможности расследования инцидентов ИБ, упрощает интеграцию с внешними системами и снижает трудозатраты на развертывание и эксплуатацию решения. Новые функции помогают организациям быстрее выявлять риски утечки данных, централизованно управлять событиями безопасности и контролировать современные корпоративные каналы коммуникаций. 2 days ago «СёрчИнформ Файловый Аудитор» взял под контроль облачные хранилища в Google Workspace
Система аудита и защиты файловых хранилищ (DCAP) «СёрчИнформ Файловый Аудитор» поддержала новый источник данных. Теперь решение может проводить аудит корпоративного облачного рабочего пространства Google Workspace. 2 days ago Платформа Tantor 6.4: поддержка СУБД Tantor Polar, новые возможности ИИ-ассистента, аудита и мониторинга
«Тантор Лабс» представила новую версию Платформы Tantor 6.4, решения для централизованного администрирования, мониторинга и эксплуатации PostgreSQL-инфраструктуры. Обновление включает расширенные возможности аналитики и мониторинга, поддержку используемой в машине баз данныхTantorXDataGen3 СУБД Tantor Polar, улучшения ИИ-ассистента и дальнейшее развитие средств администрирования и безопасности. 6 days ago «РуПост» выпустил сервер WorksPad 7.0.0 и клиенты WorksPad X2.0 для iOS и Android
Крупные релизы сервера и клиентов вышли практически одновременно, что позволило платформе продвинуться сразу по нескольким направлениям: переработанный интерфейс, собственный сервис доставки уведомлений для 6 days ago Северокорейские хакеры запустили новую масштабную кампанию против разработчиков программного обеспечения
По данным компании Proofpoint, злоумышленники уже атаковали сотрудников почти ста организаций из финансового, технологического, образовательного и криптовалютного секторов. Специалисты присвоили кампании имя UNK_DeadDrop. 6 days ago 0Day-уязвимость в Google Chrome уже эксплуатируется хакерами
Google выпустила срочное обновление Chrome для Windows, macOS и Linux. В браузере закрыли сразу 74 уязвимости, а одну из них уже применяют в атаках. Главная проблема связана с уязвимостью CVE-2026-11645 (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H — 8.8 High) в движке V8, который отвечает за выполнение JavaScript. Ошибка позволяет выйти за пределы допустимой области памяти, пишут в Securitylab. Google присвоила уязвимости высокий уровень опасности и подтвердила, что для неё уже существует рабочий вредоносный код, который применяют злоумышленники. 6 days ago Финансовый агрегатор Новости в ВК #новости #news #novosti #события #происшествия #пресса #сми #подслушано #рекомендации #читать Источник Спонсор Лента новостей | |
|
|
|
| Всего комментариев: 0 | |
















